npm生成大量带备份后缀的package-lock*.json文件,原因及是否正常?
关于大量package-lock*.json文件的问题解答
这种情况绝对不正常,正常来说npm只会生成一个package-lock.json文件,出现一堆带数字后缀的同类文件属于异常状况。
为啥会生成这些文件?
- 大概率是npm版本兼容性问题:不同大版本的npm(比如v6和v7以上)在安装依赖时,如果中途中断或者反复执行
npm install,容易生成这类备份文件。 - 并发安装冲突:同时开多个终端跑
npm install,多个进程抢着读写锁文件,npm会临时生成备份避免冲突,但正常安装完成后应该自动删掉这些备份。 - 目录权限不足:项目文件夹权限有问题,npm没法正常覆盖原来的
package-lock.json,只能生成带后缀的备份文件。
先搞懂package-lock.json到底干啥用的
这个文件是npm用来「锁版本」的核心文件:
- 它会把项目里所有依赖(包括嵌套的子依赖)的精确版本、下载地址、哈希值都记下来,不管谁在哪个环境装依赖,拿到的版本都完全一致,彻底解决"我本地能跑,部署就崩"的玄学问题。
- 下次再执行
npm install时,npm直接读这个锁文件下载,不用重新计算依赖树,速度快很多。
该怎么解决?
- 直接删掉所有带后缀的
package-lock*.json,只留最开始的那个package-lock.json就行。 - 统一npm版本:比如用nvm管理node和npm版本,或者在项目的
package.json里加engines字段指定npm版本,避免不同版本乱搞。 - 装依赖时别同时开多个终端跑命令,等一个安装进程跑完再操作。
- 检查项目目录的权限,确保当前用户能读写这个文件夹。
内容的提问来源于stack exchange,提问作者Maulik Kakadiya
相关产品推荐
相关产品推荐

